Dram

Рейтинг
1114
Регистрация
28.06.2008

К сожалению у меня много там че накручено - геморно разделять секции, как все же правильно выводить header('Strict-Transport-Security через if ?

Можно так:

server {
listen 80;
}
server {
listen 443 ssl http2;
server_name......
блаблабла все что есть сейчас
}

Редирект в какую секцию прописывать?

server {

listen 80;

listen 443 ssl http2;

server_name site.ru www.site.ru;

if ($scheme = http) {

return 301 https://$server_name$request_uri;

}

if ($host ~* www\.(.*)) {

set $host_without_www $1;

rewrite ^(.*)$ https://$host_without_www$1 permanent;

}

ssl_certificate /etc/ssl/certs/site.crt;

ssl_certificate_key /etc/ssl/private/site.key;

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA';

ssl_prefer_server_ciphers on;

ssl_dhparam /usr/local/nginx/conf/sites-conf/dhparam.pem;

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";

---------- Добавлено 12.01.2017 в 19:35 ----------

Ошибки Нгихс

[emerg] directive "if" has no opening "{" in /usr/local/nginx/conf/sites-conf/site.conf:25
[emerg] invalid condition "(!empty($_SERVER['HTTPS']))" in /usr/local/nginx/conf/sites-conf/site.conf:24

Скобок нет + invalid condition "(!empty($_SERVER['HTTPS']))"

Не смог нагуглить как убрать ошибку?

Warning: Unnecessary HSTS header over HTTP
The HTTP page at http://site.ru sends an HSTS header. This has no effect over HTTP, and should be removed.

Самое главное в топике не нашел - сколько сайт приносит помесячно за последний год?

Вижу на сайте умирающего Газманова -

1. Иду в лич. кабинет - поиск по "СМИ, Газманов" в заменой на анг. буквы - пусто.

2. запускаю расширение браузера с оверплаями - блокирую объяву.

3. Прошло уже 10 мин. - продолжаю видеть этого Газманова уже на всех своих сайтах. Объявление одно и тоже. Блокировал его расширение Адсента уже раз 5 - толку нет

Как же меня бесят эти недопрограммисты!!! Какого черта я должен в день тратить как минимум пол часа на чистку этого ГОВНА?????

Никаких - как блокировал раньше 2-3 раза в день этот шлак, так и продолжаю блокировать.

ТОже самое - Якубовичи и писюны так и крутятся + в половине загрузок страницы пустые обслати в место рекламы. Оно вам надо ?

Свиной грипп:
У кого после перехода было реальное увеличения трафа?

Ни у кого.Этого не было и не будет ибо https всего-лишь один из сотен факторов ранжирования.

Всего: 6924